造成2000万美元欺诈损失的黑客认罪 以10美元价格兜售15万张信用卡数据
围绕信用卡盗窃已经形成非常完整的黑色产业链,有黑客负责收集信用卡数据,有的则是负责销赃或进行盗刷等。
多数地区的银行对于非用户造成的信用卡盗刷会进行赔偿,因此实际遭受损失的主要也就是全球各地的商业银行。
例如在本次案例中这个黑色产业链造成高达 2000 万美元的损失,这些损失都是由于用户的信用卡盗刷而产生的。
来自俄罗斯的29岁黑客 Aleksei Burkov 日前在美国法院认罪 ,这名黑客主要在暗网黑市里兜售各种信用卡数据。
法院公开的文件显示这名黑客在2009年-2013年间托管达15万张信用卡数据 , 以每张2.5美元到10美元价格兜售。
具体价格则取决于不同发卡行和卡片的发行地区,购买者甚至可以支付小额费用来验证这些信用卡是否正常有效。
这些信用卡几乎包含完整的用户数据,不仅仅是用户姓名、卡号、有效期、安全码,连用户的账单地址等都包含。
而这些信用卡数据多数都是美国的,因此这名黑客在以色列机场转场时被逮捕,并在随后被引渡到美国进行审判。
值得注意的是这名黑客只是负责信用卡数据的销售,信用卡数据来源则是其他黑客在刷卡机上安装恶意软件完成。
在刷卡机上安装恶意软件是非常常见的攻击方式,甚至有些商店店员会主动安装恶意软件以窃取顾客信用卡数据。
在完成数据的初步收集后还有其他黑客负责将数据进行整理,与已获得其他数据进行整合拼凑出用户的完整信息。
因此这名俄罗斯黑客被捕后并没有彻底瓦解这个产业链,就目前来说负责收集信用卡数据的黑客们仍然逍遥法外。
俄罗斯也曾尝试提议使用以色列毒贩来换取这名黑客,即两边互相交换犯罪者然后交由各国自己的法院进行审判。
不过最终以色列最高法院拒绝这个做法并随后将其引渡到美国 , 这名黑客将会被美国联邦法院判处最高15年监禁。